2024年2月14日星期三

微軟每月保安更新 (2024年2月)

發佈日期: 2024年02月14日

風險: 中度風險

類型: 操作系統 - 視窗操作系統

類型: 視窗操作系統

微軟已為產品提供本月保安更新:

 

受影響產品風險程度影響備註
瀏覽器中度風險 中度風險遠端執行程式碼 
Azure中度風險 中度風險遠端執行程式碼
權限提升
仿冒
 
開發者工具中度風險 中度風險遠端執行程式碼
阻斷服務
 
視窗中度風險 中度風險阻斷服務
權限提升
資料洩露
遠端執行程式碼
繞過保安限制
仿冒

CVE-2024-21351  正被廣泛利用。該漏洞能夠將代碼注入SmartScreen,從而潛在地獲得執行代碼權限,這可能導致一些數據洩露、系統不可用或者兩者兼而有之。

 

CVE-2024-21412  正被廣泛利用。該漏洞可能繞過 Windows 中的 MoTW 警告。

延伸安全性更新 (ESU)中度風險 中度風險阻斷服務
資料洩露
遠端執行程式碼
權限提升
仿冒
 
微軟 Dynamics中度風險 中度風險仿冒
資料洩露
 
微軟 Office中度風險 中度風險遠端執行程式碼
權限提升
資料洩露
 
System Center中度風險 中度風險權限提升 
Exchange Server中度風險 中度風險權限提升 
Mariner低度風險 低度風險  

 

「極高度風險」產品數目:0

「高度風險」產品數目:0

「中度風險」產品數目:9

「低度風險」產品數目:1

整體「風險程度」評估:中度風險


影響

  • 遠端執行程式碼
  • 繞過保安限制
  • 權限提升
  • 阻斷服務
  • 資料洩露
  • 仿冒

受影響之系統或技術

  • 瀏覽器
  • Azure
  • 開發者工具
  • 視窗
  • 延伸安全性更新 (ESU)
  • 微軟 Dynamics
  • 微軟 Office
  • System Center
  • Exchange Server
  • Mariner

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 安裝軟件供應商提供的修補程式。
 

漏洞識別碼

 

資料來源


相關連結

沒有留言:

發佈留言

Ivanti 產品多個漏洞

Ivanti 產品多個漏洞 發佈日期: 2025年08月13日 風險: 中度風險 類型: 操作系統 - Network 於 Ivanti 產品發...